Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berikan izin untuk menandai sumber daya Aurora selama pembuatan
Beberapa operasi API RDS memungkinkan Anda menentukan tag saat membuat sumber daya. Anda dapat menggunakan tanda sumber daya untuk menerapkan pengendalian berbasis atribut (ABAC). Untuk informasi lebih lanjut, lihat Untuk apa ABAC? AWS dan Mengontrol akses ke AWS sumber daya menggunakan tag.
Untuk memungkinkan pengguna menandai sumber daya pada pembuatan, mereka harus memiliki izin untuk menggunakan tindakan yang membuat sumber daya, seperti . Jika tag ditentukan dalam tindakan buat, RDS melakukan otorisasi tambahan pada rds:AddTagsToResource tindakan untuk memverifikasi apakah pengguna memiliki izin untuk membuat tag. Oleh karena itu, para pengguna juga harus memiliki izin eksplisit untuk menggunakan tindakan rds:AddTagsToResource.
Dalam definisi kebijakan IAM untuk rds:AddTagsToResource tindakan, Anda dapat menggunakan kunci aws:RequestTag kondisi untuk mewajibkan tag dalam permintaan untuk menandai sumber daya.
Misalnya, kebijakan berikut memungkinkan pengguna untuk membuat instance DB dan menerapkan tag selama pembuatan instans DB, tetapi hanya dengan kunci tag tertentu (environmentatauproject):
Kebijakan ini menolak permintaan instans create DB yang menyertakan tag selain project tag environment atau, atau yang tidak menentukan salah satu tag ini. Selain itu, pengguna harus menentukan nilai untuk tag yang cocok dengan nilai yang diizinkan dalam kebijakan.
Kebijakan berikut memungkinkan pengguna untuk membuat cluster DB dan menerapkan tag apa pun selama pembuatan kecuali environment=prod tag:
Tindakan API RDS yang didukung untuk menandai pada pembuatan
Tindakan API RDS berikut mendukung penandaan saat Anda membuat sumber daya. Untuk tindakan ini, Anda dapat menentukan tag saat membuat sumber daya:
CreateBlueGreenDeploymentCreateCustomDBEngineVersionCreateDBClusterCreateDBClusterEndpointCreateDBClusterParameterGroupCreateDBClusterSnapshotCreateDBInstanceCreateDBInstanceReadReplicaCreateDBParameterGroupCreateDBProxyCreateDBProxyEndpointCreateDBSecurityGroupCreateDBShardGroupCreateDBSnapshotCreateDBSubnetGroupCreateEventSubscriptionCreateGlobalClusterCreateIntegrationCreateOptionGroupCreateTenantDatabaseCopyDBClusterParameterGroupCopyDBClusterSnapshotCopyDBParameterGroupCopyDBSnapshotCopyOptionGroupRestoreDBClusterFromS3RestoreDBClusterFromSnapshotRestoreDBClusterToPointInTimeRestoreDBInstanceFromDBSnapshotRestoreDBInstanceFromS3RestoreDBInstanceToPointInTimePurchaseReservedDBInstancesOffering
Jika Anda menggunakan API AWS CLI atau untuk membuat sumber daya dengan tag, Tags parameter tersebut digunakan untuk menerapkan tag ke sumber daya selama pembuatan.
Untuk tindakan API ini, jika penandaan gagal, sumber daya tidak dibuat, dan permintaan gagal dengan kesalahan. Ini memastikan bahwa sumber daya dibuat dengan tag atau tidak dibuat sama sekali, mencegah sumber daya dibuat tanpa tag yang dimaksudkan.